Shopping cart
Your cart empty!
Maîtrisez l'audit, les indicateurs clés et le contrôle pour renforcer la sécurité de votre SI. Évaluez les risques, mettez en place des tableaux de bord pertinents et assurez une conformité efficace. Développez une stratégie robuste et préventive pour protéger vos actifs numériques.
Réponse sous 24h ouvré
Planifier et exécuter un audit complet de la sécurité du système d'information, en identifiant les vulnérabilités techniques et organisationnelles selon les cadres normatifs.
Maîtriser les méthodologies d'évaluation des risques afin de les identifier, les analyser et les prioriser, permettant ainsi une meilleure allocation des ressources de sécurité.
Concevoir et mettre en œuvre des KPI, KRI et KCI pertinents pour monitorer l'efficacité des contrôles et la résilience du SI face aux menaces cyber.
Rédiger des rapports d'audit clairs avec des recommandations actionnables et assurer le suivi de l'implémentation des mesures correctives pour une amélioration continue.
Perfectionnez vos compétences en audit et contrôle pour une stratégie de sécurité proactive et une meilleure gestion des risques numériques dans votre organisation.
Acquérez les méthodologies d'audit avancées et les techniques d'évaluation des KRI/KCI, essentiels pour des revues de sécurité complètes et pertinentes du SI.
Intégrez une approche sécuritaire dès la conception de vos projets. Apprenez à évaluer les risques et à mettre en place des contrôles efficaces pour chaque nouvelle initiative IT.
Développez une expertise pointue en audit, indicateurs et contrôle. Proposez des solutions d'optimisation de la posture de sécurité et de conformité à vos clients.
- Définition et objectifs de l'audit de sécurité
- Les principes fondamentaux de la gouvernance de la cybersécurité
- Cadres normatifs et réglementaires (ISO 27001, RGPD, SOC 2)
- Types d'audits : interne, externe, technique, organisationnel
- Les phases d'un audit : planification, exécution, reporting
- Outils et techniques d'audit (scanners de vulnérabilités, tests d'intrusion)
- Identification et classification des actifs numériques
- Méthodologies d'analyse des risques (EBIOS RM, MEHARI)
- Matrice de criticité et cartographie des menaces
- Différence et complémentarité KRI/KCI avec les KPI
- Sélection et élaboration de KRI pour la veille stratégique
- Mise en place de KCI pour l'efficacité des mesures de sécurité
- Principes et enjeux d'un tableau de bord de sécurité efficace
- Choix des informations pertinentes à afficher (agrégation de données)
- Outils SIEM (Security Information and Event Management) et leurs fonctionnalités
- Revue de la documentation de sécurité (politiques, chartes, procédures)
- Vérification de l'application des politiques par les utilisateurs
- Identification des lacunes et incohérences documentaires et pratiques
- Audit de la configuration des équipements réseau (pare-feu, routeurs)
- Audit des systèmes d'exploitation et des applications (patch management)
- Sécurité des infrastructures cloud et virtualisées
- Revue des processus de gestion des comptes utilisateurs
- Audit des privilèges et des droits d'accès
- Sensibilisation et vérification des bonnes pratiques des utilisateurs
- Structure et contenu d'un rapport d'audit de sécurité
- Formulation de recommandations claires, mesurables et priorisées
- Présentation des résultats aux parties prenantes (direction, équipes techniques)
- Mise en place et suivi des plans d'action post-audit
- Mécanismes d'amélioration continue (PDCA, retours d'expérience)
- Intégration de l'audit dans le cycle de vie de la sécurité du SI
- Analyse de scénarios d'audit de sécurité réels
- Exercice de construction d'un tableau de bord de KPI/KRI
- Simulation de reporting et de recommandations d'audit
=== COMPETENCE ===
COMPETENCE_NUMBER: 1
COMPETENCE_NAME: Auditer la posture de sécurité d'un SI
COMPETENCE_CONTENT: Planifier et exécuter un audit complet de la sécurité du système d'information, en identifiant les vulnérabilités techniques et organisationnelles selon les cadres normatifs.
=== COMPETENCE ===
COMPETENCE_NUMBER: 2
COMPETENCE_NAME: Évaluer et cartographier les risques cyber
COMPETENCE_CONTENT: Maîtriser les méthodologies d'évaluation des risques afin de les identifier, les analyser et les prioriser, permettant ainsi une meilleure allocation des ressources de sécurité.
=== COMPETENCE ===
COMPETENCE_NUMBER: 3
COMPETENCE_NAME: Définir et piloter des indicateurs de sécurité pertinents
COMPETENCE_CONTENT: Concevoir et mettre en œuvre des KPI, KRI et KCI pertinents pour monitorer l'efficacité des contrôles et la résilience du SI face aux menaces cyber.
=== COMPETENCE ===
COMPETENCE_NUMBER: 4
COMPETENCE_NAME: Recommander et suivre des plans d'action sécurité
COMPETENCE_CONTENT: Rédiger des rapports d'audit clairs avec des recommandations actionnables et assurer le suivi de l'implémentation des mesures correctives pour une amélioration continue.
Vous ne trouvez pas la réponse concernant la formation Audit et contrôle de la sécurité des systèmes d'information ?
Contactez un conseiller en formation
Vous avez des interrogations ? Nous avons les réponses. Consultez notre FAQ pour découvrir les questions que d’autres se posent souvent avant de se lancer dans une formation.
Vous avez encore des questions ?Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Réponse non disponible.
Pourquoi choisir imi executive solutions ? ¯\_(ツ)_/¯
Les meilleures formations réunies en une seule. Apprenez tous ce qu'il y a à savoir.
Apprenez au côté de professionnels en activité
Pédagogie active où l’apprenant est acteur de son propre apprentissage : construisez, créez, expérimentez !
Accompagnement personnalisé avec un mentor pour répondre à vos questions
Accès illimité pendant 1 an à tous les contenus (supports, cours, vidéos, exercices, templates)
Mettez vos connaissances en application avec des cas pratiques.
Des formations sur-mesure qui répondent à vos ambitions stratégiques.
Notre organisme de formation est certifié Qualiopi
En présentiel ou à distance, bénéficiez de l’accompagnement d’experts à la fois formateurs et professionnels de terrain.
Des formations e-learning flexibles, accessibles à tout moment, pour monter en compétences à votre rythme.
Les entreprises peuvent abonner leurs collaborateurs un accès illimité à l’ensemble de nos formations.
Le champ de la formation est exonéré de TVA.
Notre métier est aussi de vous accompagner dans l'activation des différents financeurs pour vous éviter le moins de reste à charge possible.
Formations financées via votre opérateur de compétences
Les OPCO (Opérateurs de Compétences) peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l’alternance. Renseignez-vous auprès de votre OPCO de rattachement.
En savoir +Aide à la formation pour les indépendants
Les Fonds d’Assurance Formation (FAF) financent les formations des travailleurs indépendants, auto-entrepreneurs, professions libérales et chefs d’entreprise. Le financement dépend de votre code NAF/APE et de l’organisme auquel vous cotisez (FAFCEA, AGEFICE, FIFPL…).
En savoir +Des aides pour les demandeurs d’emploi
France Travail (ex-Pôle emploi) peut financer vos formations via des dispositifs comme l’AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour valider votre projet et vérifier votre éligibilité.
En savoir +Utilisez vos droits formation en toute autonomie
Le Compte Personnel de Formation (CPF) permet à chaque actif d’utiliser les droits accumulés pour financer des formations éligibles. Accessible directement via l’application Mon Compte Formation, sans accord de l’employeur.
En savoir +Aides régionales pour la formation professionnelle
Les conseils régionaux proposent des aides financières pour favoriser l’accès à la formation, en particulier pour les jeunes, les demandeurs d’emploi ou les personnes en reconversion. Ces aides varient selon les régions.
En savoir +Un soutien pour les entreprises en transformation
Le FNE-Formation accompagne les entreprises confrontées à des mutations économiques (transformation digitale, écologique, etc.). Il permet de financer les parcours de formation de leurs salariés, souvent à hauteur de 50 à 100 %, selon les cas.
En savoir +A la fin de cette formation, ajoutez sur votre CV :
Obtenez la certification Audit et contrôle de la sécurité des systèmes d'information délivrée par i.m.i. executive solutions.
Découvrez l'impact concret de notre programme sur vos problématiques quotidiennes
Réponse sous 48hJoin 10k+ people to get notified about new posts, news and updates.
Do not worry we don't spam!